View a markdown version of this page

Gestione del piano operativo AMS Accelerate - AWS Linee guida prescrittive

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione del piano operativo AMS Accelerate

Ruoli e responsabilità (matrice RACI)

La seguente tabella è una matrice RACI (responsabile, affidabile, consultata, informata) per il piano operativo AMS Accelerate. Il grafico assegna la responsabilità principale ad AMS o a te, in qualità di cliente, per una serie di attività che vanno dal ciclo di vita delle applicazioni alla configurazione e l'onboarding.

Per ulteriori informazioni, consulta la sezione Ruoli e responsabilità nella Guida per l'utente di AMS Accelerate.

Chiave matrice RACI

  • R è la parte responsabile

  • A è la parte affidabile

  • C è la parte consultata

  • I è la parte informata (informata al termine del compito)

Attività Utente corrente AMS Accelerate

Ciclo di vita delle applicazioni

Sviluppo di applicazioni

R

I

analisi e progettazione dei requisiti dell'infrastruttura applicativa

R

I

Distribuzione delle applicazioni

R

I

AWS distribuzione delle risorse

R

I

Monitoraggio dell'applicazione

R

I

Test e ottimizzazione delle applicazioni

R

I

Risoluzione dei problemi relativi alle applicazioni

R

I

Risoluzione e risoluzione dei problemi AWS di rete (al di fuori dei AWS firewall)

R

I

AWS monitoraggio dell'infrastruttura

C

R

Risposta agli incidenti per problemi AWS di rete

C

R

Risposta agli incidenti per problemi relativi alle AWS risorse

C

R

Configurazione e onboarding dell'account

Gestione del ciclo di vita degli utenti e delle relative autorizzazioni per i servizi di directory locali utilizzati per l'accesso e le istanze Account AWS

R

I

Creazione di ruoli di amministratore multiaccount AWS Identity and Access Management (IAM) all'interno di ciascun account gestito da utilizzare con AMS durante l'onboarding

R

C

Consigliare l'ottimizzazione delle istanze riservate

I

R

Gestione delle credenziali di accesso per i tecnici di AMS

I

R

Installazione e configurazione di AWS Systems Manager Agent (SSM Agent) e CloudWatch agenti Amazon e script per l'applicazione di patch, la gestione della configurazione, il monitoraggio e l'aggregazione dei log

R

C

Attivazione e configurazione dei servizi supportati per la gestione della sicurezza AWS

C

R

Configurazione delle soglie di avviso predefinite per il monitoraggio

I

R

Configurazione delle soglie di avviso predefinite per l'applicazione di patch ad Amazon Elastic Compute Cloud (Amazon) EC2

I

R

Configurazione delle soglie di avviso predefinite per il monitoraggio dei backup

I

R

Configurazione delle soglie di avviso predefinite per Amazon logging e AWS CloudTrail CloudWatch

I

R

Configurazione delle soglie di avviso predefinite per la gestione della sicurezza

I

R

Team dell'account

Il team del tuo account AMS Accelerate può aiutarti a lanciare nuovi progetti e fornire consigli sulle best practice durante lo sviluppo del software e i cicli di vita operativi.

Ruoli del team dell'account

  • I responsabili della fornitura di servizi cloud (CSDMs) forniscono assistenza consultiva in AMS e hanno una comprensione dettagliata del caso d'uso e dell'architettura tecnologica dell'ambiente gestito.

  • Gli architetti cloud AMS (CAs) e gli architetti delle soluzioni (SAs) aiutano a lanciare nuovi progetti e forniscono consigli sulle migliori pratiche durante lo sviluppo del software e i processi operativi.

Per ulteriori informazioni, comprese le responsabilità specifiche del tuo CSDM, consulta Governance dell'account nella Guida avanzata per l'utente di AMS.

SLAs

AMS Accelerate prevede due livelli di accordo sul livello di servizio (SLA): Plus e Premium. È possibile applicare diversi livelli di SLA a ciascuno di essi. Account AWS

Le tabelle seguenti mostrano gli obiettivi dell'accordo sul livello di servizio relativi ai tempi di risposta e di risoluzione per ciascun livello, in base alla priorità dell'incidente o della richiesta.

Livello Plus SLAs

Livello di priorità Tempo di risposta Tempo di risoluzione

1 - Interruzioni gravi con un forte impatto aziendale

95% entro 4 ore

95% entro 12 ore

2 - Servizi compromessi con un impatto aziendale significativo

95% entro 8 ore

95% entro 24 ore

3 - Servizi compromessi con impatto aziendale limitato

90% entro 24 ore

90% entro 48 ore

Livello premium SLAs

Livello di priorità Tempo di risposta Tempo di risoluzione

1 - Interruzioni gravi con un forte impatto aziendale

95% entro 15 minuti

95% entro 4 ore

2 - Servizi compromessi con un impatto aziendale significativo

95% entro 4 minuti

95% entro 8 ore

3 - Servizi compromessi con impatto aziendale limitato

90% entro 12 ore

90% entro 24 ore

Orari di contatto

AMS Accelerate offre orari di contatto diversi in base al livello SLA assegnato a ciascuno Account AWS. Per ulteriori informazioni, consulta Orari di contatto nella Guida per l'utente di AMS Accelerate.

Notifications

Quando vengono inviate le notifiche

AMS invia notifiche solo per i seguenti motivi:

  • Eventi creati dagli avvisi di monitoraggio

  • Notifiche del servizio di patch (se il componente aggiuntivo di patch è attivo)

  • Richieste di assistenza e segnalazioni di incidenti

  • Annunci importanti AWS

Configurazione delle notifiche

Esistono due modi per configurare le notifiche di AMS Accelerate:

Nota

È preferibile utilizzare notifiche di avviso basate su tag. Le notifiche di avviso inviate a un singolo indirizzo e-mail possono creare confusione quando più team utilizzano lo stesso Account AWS. Le notifiche di avviso basate su tag sono disponibili per la maggior parte degli allarmi Amazon CloudWatch.

Esempi di notifiche di avviso basate su tag

Tipo di notifica Esempi di scenari di allarme Tag rilevanti

Sicurezza

  • Escalation di privilegi, utilizzo di credenziali esposte o comunicazione con indirizzi IP o domini dannosi

  • Comportamenti di accesso che mostrano indizi di violazione dell'account, come implementazioni di infrastrutture non autorizzate

ams:rt:ams-managed

Operazioni: eventi a livello di servizio

  • Una modifica a un AWS servizio sottostante che influisce sull'infrastruttura

  • Problemi EC2 hardware di Amazon che richiedono il riavvio di un'istanza prima di una certa data

ams:rt:ams-managed

ams: rt: ams-monitoring-policy

Operazioni: eventi a livello di risorsa

  • Qualsiasi modifica a livello di risorsa nell'ambiente AWS

ownerteamemail

Operazioni: applicazione delle patch

  • Un preavviso di tutte le prossime finestre di manutenzione

  • Stati di applicazione delle patch

ams:rt:ams-managed

AmsDefaultPatchKey

Operazioni: incidenti

  • Registrazione del verificarsi degli incidenti

  • Aggiornamenti sugli incidenti

  • Avvisi di risoluzione degli incidenti

ams:rt:ams-managed

Operazioni: backup

  • AWS Backup fallimenti sul lavoro

  • AWS Backup scadenze di posti di lavoro

  • Errori dei processi di backup di Amazon Relational Database Service (Amazon RDS)

ams:rt:ams-managed

ams:rt:backup-orchestrator

ams-onboarding-backup-plan